В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Google создает новую ОС для компьютеров. Какой будет Aluminium OS?

Google готовится к выпуску новой операционной системы под названием Aluminium OS. Это платформа, которая объединяет Android, ChromeOS и современные ИИ-возможности. Если проект окажется успешным, Google сможет конкурировать с Windows и macOS на их территории. Уже сейчас анонс вызывает большой интерес, ведь речь идет о создании единой среды для смартфонов, планшетов и ПК. Но что это значит на практике?

Читать далее
Полгода на iPhone после Андроида: каких функций и возможностей ОС Google мне не хватает

В мае этого года я совершил камбэк и вернулся на iPhone. 4 года смартфоны на ОС Google служили мне верой и правдой, но претензий к моему последнему POCO F5 Pro накопилась уйма, и я решил, что больше эксперименты на себе ставить не хочу и вернусь туда, где всё по-прежнему стабильно и понятно — на iPhone. Собственно, это я и проделал. С того момента уже прошло полгода, и теперь я готов поделиться с вами впечатлениями, чего же мне не хватает на iOS, что было на Андроиде.

Читать далее
Отличные игры для Android с поддержкой локального мультиплеера

Играть в видеоигры с друзьями всегда веселее, чем в одиночку, особенно если вы собрались вместе за одним экраном. Локальный мультиплеер на Android позволяет устроить настоящий турнир прямо на вашем смартфоне или планшете. В этой подборке собраны лучшие игры для совместного времяпрепровождения — от простых аркад до захватывающих гонок и стратегий. Каждая игра поддерживает режим для двух и более игроков, позволяя соревноваться с друзьями на одном устройстве или по локальной сети.

Читать далее
Новости партнеров